Phát hiện và ngăn chặn hành vi nghe lén tích cực trên giao thức định tuyến

P. Ramakrishna1, M.A. Maarof1
1Information Security Group, Faculty of Compuler Science and Information System, University of Technology Malaysia, Skudai, Johor, Malaysia

Tóm tắt

Bộ giao thức TCP/IP, nền tảng của Internet ngày nay, thiếu thốn ngay cả những cơ chế xác thực cơ bản nhất. Khi việc sử dụng Internet gia tăng, sự thiếu hụt về an ninh tích hợp càng trở nên vấn đề nan giải hơn. Dự án nghiên cứu này mô tả các cuộc tấn công từ chối dịch vụ (DoS) nghiêm trọng nhằm vào điều khiển Giao thức Internet trên một máy tính chủ và giao thức quản lý với trọng tâm vào Giao thức thông điệp điều khiển Internet (ICMP), cũng như một số lỗ hổng nổi tiếng của các giao thức định tuyến liên miền. Tất cả các cuộc tấn công hiện tại đều có ít nhất một đặc điểm chung: chúng khai thác các lỗ hổng an ninh nội tại của Giao thức Internet. Khi các công cụ giúp quy trình tấn công này trở nên cực kỳ đơn giản bắt đầu xuất hiện, chúng tôi đã lựa chọn nghiên cứu các kỹ thuật phát hiện và ngăn chặn khác nhau. Bài báo này thảo luận về các loại tấn công DoS khác nhau, các công cụ liên quan và cuối cùng là các giai đoạn thực hiện nghiên cứu. Phần cuối cùng mô tả chi tiết về giai đoạn phân tích hiện tại.

Từ khóa

#Routing protocols #Computer hacking #TCPIP #Computer errors #Computer bugs #Computer crime #Access protocols #Computerized monitoring #Microwave integrated circuits #Internet

Tài liệu tham khảo

lindman, 2001, Detection and prevention of Active Sniffing in Ethernet Network 2001, Using TCP/IP AgainstItself wang, 2001, Vulnerability Analysis, Intrusion Prevention and Detection for Link State Routing Protocols roesh, 2002, Snort Users Manual”. Version 1.8.4 joseph, 2000, The Impact of The Next-Generation Internet Protocol on E-Commerce Security, CRC press LLC ranum, 2001, Experience Benchmarking Intrusion Detection System”. NFR security 2001, Sing v1.1”, Linux Freeware sanstorm, 2001, A Survey of The Denial of Service Problem edward, 1997, Attacking Your Own Nt Networks srambray, 2001, Hacking Exposed:Network Security Secrects & Solutions 10.1016/S1389-1286(00)00159-6